开发者社区> 问答> 正文

get传值外部注入的问题

遇到这么个问题:
http://localhost:8080/cms/user.php&ac=edit&id=12
我把id=12改成13也可以提交。怎么能防止这种外部修改呢?

展开
收起
吴孟桥 2016-06-07 17:34:40 2048 0
1 条回答
写回答
取消 提交回答
  • 服务器端肯定要做好权限判断,如果id和当前访客身份相匹配就允许修改

    2019-07-17 19:30:32
    赞同 展开评论 打赏
问答地址:
问答排行榜
最热
最新

相关电子书

更多
低代码开发师(初级)实战教程 立即下载
冬季实战营第三期:MySQL数据库进阶实战 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载